ぼくの備忘録

セキュリティに関するニュースで気になったものを、個人的なメモと共に残していきます。

20230210

【攻撃の傾向・手法】

セキュリティ“最後のとりで”「EDR」を無効化するWindows脆弱性 悪用の手口は:「EDR」を無効化する手口と対策【前編】 - TechTargetジャパン セキュリティ

Researcher breaches Toyota supplier portal with info on 14,000 partners

 

脆弱性情報】

 ・High-severity Flaw in F5 BIG-IP

 

【当局関連の動き、法規則等】

CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開 - ZDNET Japan

CISA releases recovery script for ESXiArgs ransomware victims

インシデント報告義務の厳格化など、EUのサイバーセキュリティ法「NIS2」最終版では何が変わった?【海外セキュリティ】 - INTERNET Watch

 

【調査結果・ベンダーレポート】

Emotet感染報告は「2021年から約150倍に急増」 デジタルアーツが国内セキュリティインシデントを集計:マルウェア感染件数は対前年比約10倍 - @IT

 

【セキュリティ対策機器、ツールの紹介記事】

システム性能監視ツール「New Relic」でソフトウェアの脆弱性管理が可能に | IT Leaders

 

【その他】

ローコード/ノーコード開発のメリット/デメリットを把握しよう:ビジネスパーソンのためのIT用語基礎解説 - @IT

Microsoft Edge will switch to Adobe Acrobat’s PDF rendering engine